CloudVision Portal 및 관련 제품 보안 업데이트
2026년 10월 6일 발표된 Arista의 보안 권고문 0184는 CloudVision Portal 온프레미스(CVP), CV-CUE 온프레미스, Wi-Fi 액세스 포인트 소프트웨어에 영향을 미치는 보안 취약점을 다룹니다. 클라우드 서비스 형태의 CVaaS와 CV-CUE 클라우드는 이미 패치되었습니다.
주요 영향 범위:
- CVP 파일서버(CVE-2026-101158): 심각도 높음(CVSS 8.4)
- CVP OIDC SSO(CVE-2026-101149, 101150): 심각도 중간(CVSS 4.1)
- CVP 로그인(CVE-2026-101151, 101152): 심각도 높음(CVSS 8.0)
- CVP/CloudVision Sensor(CVE-2026-101153): 심각도 높음(CVSS 8.0)
- CVP 소프트웨어 관리(CVE-2026-101154, 101155): 심각도 Critical(CVSS 9.1)
- CV-CUE 다중 취약점(CVE-2026-102155 외): 심각도 Critical(CVSS 9.8)
- Wi-Fi 액세스 포인트 다중 이슈: 심각도 높음~중간(CVSS 3.1-8.8)